chicomas 权限许可和访问控制漏洞 CVE-2008-5853 CNNVD-200901-042

5.0 AV AC AU C I A
发布: 2009-01-06
修订: 2018-10-11

Chilek Content Management System (又称ChiCoMaS)是一款内容管理系统。 Chilek Content Management System (又称ChiCoMaS) 2.0.4以及之前的版本在web根下储存敏感信息而未赋予足够的访问控制,这使得远程攻击者可以(1)借助一个对config.inc的直接请求,获得数据库信任证书;或(2)借助一个对backup/ URI的直接请求,读取数据库文件备份。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息